Update X.Org Server 21.1.4 zur Behebung von Sicherheitsanfälligkeiten
Es ist ein korrigierter Release von X.Org Server 21.1.4 verfügbar, der zwei Schwachstellen in den Xkb-Erweiterungshandlern beseitigt, die es ermöglichen, Privilegien im System zu erhöhen, wenn der X-Server mit Root-Rechten läuft, oder Code auf einem Remote-System auszuführen, wenn der Zugriff über X11-Sitzungsweiterleitung mittels SSH erfolgt. Die Schwachstellen resultieren aus dem Fehlen einer ordnungsgemäßen Größenprüfung in den Handlern der ProcXkbSetGeometry-Anfragen (CVE-2022-2319) und […]
